• أكتب كود مجاني وهيفضل مجاني دايمًا - من غير إعلانات ولا اشتراكات، مكان للعلم والمشاركة وتبادل الخبرات.
    خليك معانا، اتعلم وشارك اللي تعرفه، ونكبر سوا مجتمع تقني يفيد كل واحد فينا.

802.1X شرح: RADIUS وDynamic VLAN

x32x01
  • بواسطة x32x01 ||
لو عايز تمنع أي جهاز من الدخول للشبكة لمجرد إنه وصل كابل في الـ Switch، فهنا بيظهر دور 802.1X.
ببساطة، 802.1X هو معيار للتحكم في الوصول إلى الشبكة من خلال Port-Based Network Access Control. يعني الجهاز لازم يعدّي بعملية Authentication قبل ما يحصل على Network Access بالشكل الطبيعي.
وده بيخلي الشبكة تعتمد على هوية المستخدم أو الجهاز بدل ما يكون السماح بالدخول معتمد فقط على الـ Switch Port.
وده كمان بيخلي 802.1X مرتبط بشكل مباشر بتقنيات مهمة زي:
  • RADIUS
  • AAA
  • Dynamic VLAN Assignment
  • Network Access Control



🔐 يعني إيه 802.1X؟​

802.1X هو معيار من IEEE للتحكم في الوصول إلى الشبكة على مستوى الـ Port.
الفكرة بسيطة جدًا:
بدل ما أي جهاز يوصل بالـ Network ويدخل مباشرة، الـ Network ممكن تطلب منه إثبات هويته أولًا.
يعني:
Connect → Authenticate → Allow or Deny Access
لو الـ Authentication نجحت، الجهاز يحصل على الوصول المسموح له حسب الـ Policy.
ولو فشلت، ممكن يتم:
  • رفض الوصول.
  • وضع الجهاز في حالة وصول محدودة.
  • تطبيق Policy مختلفة حسب تصميم الشبكة.
💡 الفكرة الأساسية: وجود كابل متوصل بالـ Switch لا يعني تلقائيًا إن الجهاز مسموح له يدخل الشبكة.



🧩 مكونات 802.1X الأساسية​

802.1X بيعتمد على 3 عناصر رئيسية، وفهمهم مهم جدًا خصوصًا لو بتذاكر CCNA أو بتتعامل مع Enterprise Networks.
العنصروظيفته
Supplicantالجهاز أو الـ Client الذي يريد الدخول للشبكة
Authenticatorالجهاز الذي يتحكم في الوصول، مثل Switch أو Access Point
Authentication Serverالخادم الذي يتحقق من هوية الـ Client، وغالبًا يكون RADIUS
خلينا نفصلهم بسرعة.

💻 Supplicant​

الـ Supplicant هو الجهاز الذي يريد الوصول إلى الشبكة.
مثلاً:
  • Laptop
  • PC
  • Smartphone
  • جهاز آخر يدعم 802.1X
الجهاز ده بيقدم بيانات الـ Authentication المطلوبة علشان يثبت إن له الحق في الدخول.

🔌 Authenticator​

الـ Authenticator هو الجهاز الموجود بين الـ Supplicant والشبكة، وهو المسؤول عن التحكم في الوصول.
في الشبكات السلكية غالبًا يكون:
Switch
وفي الشبكات اللاسلكية يمكن أن يكون:
Access Point
أو جزءًا من بنية الـ Wireless Infrastructure حسب التصميم.

🖥️ Authentication Server​

ده السيرفر المسؤول عن التحقق من بيانات الـ Authentication.
وأشهر اختيار في بيئات 802.1X هو:
RADIUS Server
وبالتالي احفظ العلاقة دي:
Supplicant → Client
Authenticator → Switch / Access Point
Authentication Server → RADIUS




🔄 إيه اللي بيحصل أثناء 802.1X Authentication؟​

الصورة العامة للعملية ممكن تتخيلها بالشكل ده:
Client → Switch → Authentication Server
والخطوات الأساسية تكون كالتالي:
  1. الجهاز يتوصل بالـ Switch.
  2. الـ Switch لا يمنحه الوصول الطبيعي للشبكة مباشرة.
  3. تبدأ عملية Authentication.
  4. الـ Client يقدم بيانات الاعتماد المطلوبة.
  5. الـ Switch ينقل معلومات المصادقة إلى الـ Authentication Server.
  6. الـ Authentication Server يتحقق من البيانات.
  7. إذا نجحت المصادقة، يتم السماح بالوصول وفقًا للـ Policy.
  8. إذا فشلت، يتم رفض الوصول أو تطبيق حالة وصول محدودة حسب التصميم.
⚠️ المهم هنا إن الـ Switch ليس بالضرورة هو الذي يقوم بالتحقق النهائي من هوية المستخدم.
الـ Switch يعمل كـ Authenticator، بينما عملية التحقق يمكن أن تتم بواسطة Authentication Server مثل RADIUS.



🌐 إيه علاقة 802.1X بالـ VLAN؟​

هنا الجزء المهم جدًا لو بتذاكر Dynamic VLAN Assignment.
بعد نجاح الـ Authentication، يمكن للـ Authentication Server إرسال معلومات إضافية مرتبطة بالـ Authorization والسياسات.
ومن ضمن السيناريوهات الممكنة إن المستخدم يتم وضعه في VLAN معينة بناءً على هويته أو الـ Policy.
مثلاً:
المستخدمVLAN
SalesVLAN 10
HRVLAN 20
ITVLAN 30
يعني بدل ما تقول:
Port 1 = VLAN 10 دائمًا
ممكن يكون القرار مبنيًا على هوية المستخدم:
User Identity → Authentication → Policy → VLAN
وده هو السبب في إن 802.1X مرتبط بشكل قوي بمفهوم:
Dynamic VLAN Assignment
💡 مثال: لو موظف من قسم IT سجل الدخول من جهاز مصرح به، ممكن الـ Network تطبق عليه Policy تضعه في VLAN الخاصة بالـ IT، بدل ما تكون الـ VLAN محددة فقط بناءً على الـ Port.



🔐 802.1X vs Port Security​

مهم جدًا ما تخلطش بين 802.1X وPort Security، لأن الاتنين بيتعاملوا مع حماية الـ Switch Ports لكن بطريقة مختلفة.
التقنيةالتركيز الأساسي
Port Securityالتحكم في الأجهزة بناءً على MAC Addresses وسياسات الـ Port
802.1XAuthentication والتحكم في Network Access
بشكل مبسط:
Port Security → MAC-based protection
802.1X → Authentication-based access control

وممكن استخدام التقنيتين مع بعض حسب تصميم الشبكة ومتطلبات الأمان.



🧠 802.1X وعلاقته بـ AAA​

لو بتذاكر Networking، أكيد قابلت مفهوم AAA.
AAA اختصار لـ:
  • Authentication ⬅️ مين أنت؟
  • Authorization ⬅️ مسموح لك تعمل إيه؟
  • Accounting ⬅️ إيه اللي حصل أثناء استخدامك للنظام؟
802.1X يهتم بشكل أساسي بعملية Authentication الخاصة بالوصول إلى الشبكة، لكنه يمكن أن يعمل مع سياسات Authorization لتحديد مستوى الوصول الذي يحصل عليه المستخدم أو الجهاز.
ومن هنا ممكن تظهر سياسات مثل:
Authentication → Authorization Policy → Dynamic VLAN
يعني نجاح تسجيل الدخول مش بالضرورة معناه إن كل المستخدمين لهم نفس مستوى الوصول.



🖥️ ليه RADIUS مشهور مع 802.1X؟​

RADIUS من أشهر البروتوكولات المستخدمة في بيئات 802.1X لتوفير خدمات Authentication وAuthorization.
في السيناريو التقليدي:
Supplicant يكون هو الـ Client.
Authenticator يكون هو الـ Switch أو Access Point.
Authentication Server يكون غالبًا RADIUS Server.
فاحفظ الثلاثة دول كويس:
Supplicant → Client
Authenticator → Switch / AP
Authentication Server → RADIUS

📌 لو شفت سؤال في CCNA عن الجهاز الذي يريد الوصول إلى الشبكة، فكر في Supplicant.
ولو السؤال عن الجهاز الذي يتحكم في الوصول إلى الـ Port، فكر في Authenticator.
ولو السؤال عن السيرفر المسؤول عن Authentication، فكر في Authentication Server وغالبًا RADIUS.



📡 هل 802.1X خاص بالـ Wired Networks فقط؟​

لأ.
802.1X مش مقتصر على الشبكات السلكية.
يمكن استخدام المفهوم في:
  • Wired Networks
  • Wireless Networks
في الشبكة السلكية، غالبًا يكون الـ Switch هو الـ Authenticator.
أما في الشبكة اللاسلكية، فيمكن أن يقوم الـ Access Point أو مكون من مكونات الـ Wireless Infrastructure بهذا الدور حسب تصميم الشبكة.
يعني الفكرة الأساسية لا تتغير:
Client → Authentication → Network Access
لكن الجهاز الذي يقوم بدور الـ Authenticator يختلف حسب نوع الشبكة.



🏢 مثال عملي على 802.1X​

تخيل شركة عندها شبكة داخلية للموظفين، والشركة مش عايزة أي Laptop شخصي يدخل شبكة الموظفين بمجرد توصيل كابل.
الموظف يوصل الـ Laptop بالـ Switch.
الـ Switch يبدأ عملية Authentication.
الـ Laptop يقدم بيانات الاعتماد.
الـ Switch يتعامل مع الـ Authentication Server.
لو عملية المصادقة نجحت، يتم السماح بالوصول حسب الـ Policy.
ولو الشركة تستخدم Dynamic VLAN Assignment، ممكن يتم تحديد الـ VLAN التي يدخل إليها المستخدم بناءً على الـ Policy الخاصة به.
مثلاً:
Employee → Authentication → IT Policy → VLAN 30
بينما:
Employee → Authentication → HR Policy → VLAN 20
وبالتالي الشبكة أصبحت تعتمد على Identity and Policy بدل الاعتماد فقط على مكان توصيل الكابل.



🎯 802.1X في أسئلة CCNA​

لو بتذاكر CCNA، حاول تربط الكلمات المفتاحية ببعض بدل ما تحفظ التعريفات بشكل منفصل.
Port-Based Network Access Control
⬅️ فكر في:
802.1X
Client device requesting network access
⬅️ فكر في:
Supplicant
Device controlling access to the port
⬅️ فكر في:
Authenticator
Server performing authentication
⬅️ فكر في:
Authentication Server
وغالبًا:
RADIUS
VLAN assignment based on authentication/policy
⬅️ فكر في:
Dynamic VLAN Assignment



📝 الخلاصة​

802.1X هو معيار للتحكم في الوصول إلى الشبكة من خلال Authentication.
وأهم 3 عناصر لازم تكون فاكرهم:
Supplicant ⬅️ الجهاز الذي يريد الوصول للشبكة
Authenticator ⬅️ Switch أو Access Point الذي يتحكم في الوصول
Authentication Server ⬅️ السيرفر الذي يتحقق من الهوية، وغالبًا RADIUS

والأهم إن 802.1X مش مجرد Authentication وخلاص؛ ممكن يكون جزءًا من تصميم أكبر يعتمد على AAA وRADIUS وDynamic VLAN Assignment لتحديد مستوى وصول المستخدم أو الجهاز.

💡 لو ربطت الأربع أفكار دول مع بعض:
802.1X → Authentication → RADIUS → Policy → Dynamic VLAN
هتبدأ تفهم بشكل أوضح إزاي الشبكات الحديثة بتتحكم في Network Access بناءً على هوية المستخدم والجهاز، مش مجرد مكان توصيل الكابل.



❓ الأسئلة الشائعة​

-------------------
ما هو 802.1X؟
802.1X هو معيار للتحكم في الوصول إلى الشبكة يعتمد على Port-Based Network Access Control وAuthentication قبل السماح للجهاز بالوصول إلى الشبكة.
ما هو الـ Supplicant في 802.1X؟
الـ Supplicant هو الجهاز أو الـ Client الذي يريد الوصول إلى الشبكة، مثل Laptop أو PC.
ما هو الـ Authenticator؟
هو الجهاز الذي يتحكم في الوصول إلى الشبكة، وغالبًا يكون Switch في الشبكات السلكية أو Access Point في الشبكات اللاسلكية.
هل RADIUS هو نفسه 802.1X؟
لأ. 802.1X هو معيار للتحكم في الوصول إلى الشبكة، بينما RADIUS يمكن استخدامه كـ Authentication Server ضمن بيئة 802.1X.
ما العلاقة بين 802.1X وDynamic VLAN Assignment؟
بعد نجاح Authentication، يمكن تطبيق Policy تحدد الـ VLAN التي يحصل عليها المستخدم أو الجهاز، وده يسمح بتنفيذ Dynamic VLAN Assignment.
ما الفرق بين 802.1X وPort Security؟
802.1X يعتمد على Authentication للتحكم في Network Access، بينما Port Security يركز بشكل أساسي على MAC Addresses وسياسات الـ Switch Port. ويمكن استخدام الاثنين معًا حسب تصميم الشبكة.
 
التعديل الأخير:
مواضيع مشابهة
x32x01
الردود
0
المشاهدات
52
x32x01
x32x01
x32x01
الردود
0
المشاهدات
51
x32x01
x32x01
x32x01
الردود
0
المشاهدات
55
x32x01
x32x01
x32x01
الردود
0
المشاهدات
26
x32x01
x32x01
x32x01
الردود
0
المشاهدات
40
x32x01
x32x01
إحصائيات المنتدى
المواضيع
2,327
المشاركات
2,393
الأعضاء
16
آخر عضو مسجل
HcN57
عودة
أعلى